召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4144|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 , J1 ^, s/ I4 E; \) F# P5 v

( {* ^( S" J+ o! {& t& V4 n一、启动服务
3 N: t# V, p. Z" ]5 p0 {4 P8 Q如果没有安装,可以使用yum install firewall
1 ?1 Q. g- @! Y5 s, k: D! Q系统默认是已经安装了,但是没有启动- s. a) [3 R1 J; w! c0 v" [4 m
1、开机自启动
- E4 {+ h1 h) b$ I  Gsystemctl enable firewalld: u* J( i6 ]3 W* S5 [  Q+ Q; ~. v
2、启动服务0 _- v. `# ]* i6 ?! C9 X
systemctl start firewalld" m' E* C4 r6 p; J# C  a
二、向防火墙添加可以外部访问的端口& R' B2 o( A! ^7 j: I6 T: t" U; L
firewall-cmd --zone=public --add-port=80/tcp --permanent
) e$ g! x% c- C- a0 u0 m+ R$ N: @) H以下是常用的端口1 B( ?% y) @+ p  E: K5 ?- ]
firewall-cmd --zone=public --add-port=443/tcp --permanent
5 T" x/ s# n# {0 Q$ I$ d6 [firewall-cmd --zone=public --add-port=22/tcp --permanent- N4 S- |. Y7 V+ f( |2 {
1、如果需要添加一段端口的话,使用以下命令$ J; E7 H" ~% Y
firewall-cmd --zone=public --add-port=8000-8100/tcp --permanent' ^4 y! p7 l7 ^
这儿是指添加101个端口, O0 Q; Z7 M. X  a7 S
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent7 R: L% e) P3 C* q
具体的服务名称在以下路径里有一个文件就是一个service 名称! k( R6 D5 g- l  k6 W# b
/usr/lib/firewalld/services
5 D4 y% Y6 q9 l  ^: [9 `0 F1 y! Y
) ^" V9 q* B7 E. _* d" g
四、添加完端口之后需要让防火墙生效& d8 ]; k$ w, C  T
1、重新加载- k" @" {2 L+ \# q0 R( R
firewall-cmd --reload
* x+ Z8 }+ M' u6 k/ L7 ^2、查看当前已经开放的端口& B! G- A& b9 n0 e7 E- g, O' r
firewall-cmd --list-ports
  T) Z( B+ a3 `7 {) Sfirewall-cmd --list-all; p! H% k* U1 y$ n/ w
3、删除某个不用的端口
5 t: a+ z# Z3 P# c8 D' g* l" m, Ffirewall-cmd --zone=public --remove-port=8084/tcp --permanent
: ?' r$ m# ^$ l. p注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
! y% |5 Y# {8 n
: T& z, ?: l+ H3 n' f; c
5 k  P( \. a' L2 G/ ~6 J9 V6 N
. {" j) {+ G. ^& L0 ?
其他常用命令. a8 J& v' A& C- i
; n( U* ?; i7 ?% F$ Y8 L
% i9 K- n' N( s+ D7 b
  1. firewall-cmd --list-all-zones    #查看所有的zone信息
      d7 ~; k! J( p
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    ( n, j8 R0 z: [: [
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal, T/ }) b) }$ N/ l0 \8 M4 G
  4. firewall-cmd --add-service=http    #暂时开放http
    8 O/ F8 V$ t- u; @
  5. firewall-cmd --permanent --add-service=http  #永久开放http% T* x$ R8 _  y2 _' h: p
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    , T5 W% |* [# Y, J, A
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    : y% Y# g' n6 |$ B; {9 l
  8. firewall-cmd --reload   #重新加载配置1 L) n* o( v# @! b+ _( g
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
( A# a  D/ c6 @/ L: }( s1 }! e

5 m, _- R" C1 b( X8 d
8 d8 J& c5 @3 F* T+ j: v

- j; j; S& K% Y$ _
$ O3 U$ f. ?5 v; _9 }3 F

  O$ y8 m4 z: j6 n1 W

. X, H5 B0 T; G7 [( s* ?/ E4 p4 @4 N6 q1 a/ e; ?; ]
2 q+ v- N7 B0 ^0 z! y, H& c6 ]
* Z% Z+ n2 `. W4 A9 ?7 d

4 l  E1 i! h" g0 A; L! Z5 b. d0 V
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-10-11 01:03 , Processed in 0.066725 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表